PT Extended Detection and Response (PT XDR) - это система, предназначенная для защиты конечных устройств от киберугроз. PT XDR собирает и анализирует данные из множества систем, выявляет сложные целевые атаки в IT-инфраструктуре организации и автоматически на них реагирует.
PT XDR встроен в экосистему продуктов Positive Technologies и предоставляет следующие возможности:
Отправлять системные данные и данные о событиях ИБ с конечных устройств в MaxPatrol SIEM.
Передавать подозрительные файлы на проверку в PT Sandbox и применять полученные вердикты ко всем конечным устройствам.
Использовать данные и экспертизу из других продуктов для выявления и расследования кибератак.
При обнаружении угроз PT XDR может автоматически:
Удалять файлы.
Завершать один или несколько процессов.
Блокировать сетевой трафик.
Передавать файлы на проверку в PT Sandbox.
Отправлять данные о событиях ИБ на syslog-сервер и в MaxPatrol SIEM.
Выполнять и другие операции.
Оператор системы также может в любое время вручную запустить реагирование на угрозу на конечном устройстве.
Преимущества PT XDR:
Автоматизация реагирования на инциденты ИБ, что уменьшает время на обработку событий и снижает порог входа для работы с XDR системой.
Связывание событий на узлах в единую цепочку атаки, что упрощает задачу SOC-аналитиков.
Определение первоначальной точки атаки и взаимодействие с другими средствами защиты.
Объединение средств ИБ в единую систему, что увеличивает точность обнаружения и сокращает время расследования.
Упрощение проактивного поиска угроз с использованием данных из PT Cybersecurity Intelligence.
Эффективная реакция на угрозы с помощью надежного агента PT XDR для сбора данных и обнаружения угроз.